Описание
safer-eval before 1.3.2 are vulnerable to Arbitrary Code Execution. A payload using constructor properties can escape the sandbox and execute arbitrary code.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.2 (исключая)
cpe:2.3:a:safer-eval_project:safer-eval:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10849
Средний
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.9
github
больше 6 лет назад
Sandbox Breakout / Arbitrary Code Execution in safer-eval
EPSS
Процентиль: 93%
0.10849
Средний
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo